Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Настройка CheckPoint

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

 Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32

Открыть новую тему     Написать ответ в эту тему

Out



Full Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Народ!!!! Есть проблема..... Есть CheckPoint и.... как его настраивать никто не знает.... В сети нигде описалова конкретного нет.... Может кто помогёт личным опытом... или может кто кинет линку на доки (желательно по русски) по этому зверю!!!
Заранее спасибо....!
 
 


 
Добавляете, плиз, полезную информацию в шапку.
 
 
CheckPoint Firewall
смотреть

Цитата:
CheckPoitn встает под Linux нормально... Я даже по Solaris ставил  

 
Есть кое-какие доки на Ftp из варезной темы..

Всего записей: 525 | Зарегистр. 02-07-2002 | Отправлено: 18:55 09-07-2002 | Исправлено: Out, 18:06 15-08-2006
Artempv

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Vxd2000
 
Если Check Point стоит на своей родной платформе SecurePlatform, то первоначальная настройка только через Web-интерфейс или CLI. И только потом уже через SmartDashboard.

Всего записей: 119 | Зарегистр. 07-02-2005 | Отправлено: 10:09 05-09-2008
iva66

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Hi, all!
проблема: перестал работать GUI на CheckPoint NG. При попытке подсоединиться пишет "Connection cannot be intiated". Причем локально, с консоли, то же самое.
При этом основные функции по защите выполняет безукоризненно.
Как вылечить?
Или как из командной строки сделать экспорт правил, чтобы потом их залить на свежеустановленный CP NG?

Всего записей: 4 | Зарегистр. 10-02-2005 | Отправлено: 18:02 09-09-2008
Aluf

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
под GUI понимается HTTPS GUI ?   Если да то с консоли попробуй запустить
этот сервис вручную   webui enable
 
[Expert@cp]# webui enable
Running cp_http_server_wd:                                 [FAILED]
[Expert@cp]#
[Expert@cp]#
Если получается то что выше - проверь или он уже работает -
[Expert@cp]# ps ax | grep cp_http_server_wd
 1009 ?        S      0:00 /bin/sh /opt/spwm/bin/cp_http_server_wd
20564 ttyp0    S      0:00 grep cp_http_server_wd
 
Касаемо експорт - какая платформа ? WIndows/SPLAT/Linux/Solaris/etc. ?
 
 

Всего записей: 167 | Зарегистр. 28-12-2003 | Отправлено: 10:18 12-09-2008
Artempv

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
iva66
 
На 10 странице форума я ответил человеку с подобной проблемой, т.к. сталкивался с этим. Решения найти не удалось, хотя перепробовал много всего.

Всего записей: 119 | Зарегистр. 07-02-2005 | Отправлено: 13:45 12-09-2008
iva66

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Aluf
Windows
 
Добавлено:
Artempv
спасибо, я тоже перепробовал все варианты, результат 0. переустановка, думаю, поможет, но без экспорта/импорта правил простой будет недопустимо большим...

Всего записей: 4 | Зарегистр. 10-02-2005 | Отправлено: 10:33 17-09-2008
Artempv

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Кое-что из литературы по NGX:
 
Официальные курсы от Check Point
hxxp://rapidshare.com/files/85661302/Check_Point_Security_Administration_II_NGX.rar
hxxp://rapidshare.com/files/85662377/Check_Point_Security_Administration_III_NGX.rar
 
Интерактивные обучалки от SkillSoft:
hxxp://rapidshare.com/files/82931719/SkillSoft_Press_Check_Point_NGX_Security_Policies.zip
hxxp://rapidshare.com/files/82932597/SkillSoft_Press_Check_Point_NGX_SmartDefense_and_Content.zip
hxxp://rapidshare.com/files/82933538/SkillSoft_Press_Check_Point_NGX_VPN_Configuration_and_Disaster_Recovery.zip

Всего записей: 119 | Зарегистр. 07-02-2005 | Отправлено: 09:50 02-10-2008
dshf21391



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Artempv
Спасибо, камрад! Очень полезные вещички.

Всего записей: 973 | Зарегистр. 29-06-2005 | Отправлено: 10:12 02-10-2008
idiMAN

Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Artempv
А нет ли у тебя Check_Point_Security_Administration_I_NGX.rar ? Так сказать для полной коллекции.
Хорошо бы ещё и "Managing and Deploying ClusterXL" где-нибудь раздобыть.

Всего записей: 466 | Зарегистр. 05-05-2003 | Отправлено: 09:04 03-10-2008
Artempv

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
idiMAN
 
Первого курса по админке и ClusterXL для NGX к сожалению нет.
Для NG и первый есть, и ClusterXL, в форуме ссылки выкладывал, но уже наверное не актуально.
 
 
Добавлено:
Скан
hxxp://rapidshare.com/files/141976718/Check_Point_Security_Administration_I_NGX.part1.rar
hxxp://rapidshare.com/files/141974707/Check_Point_Security_Administration_I_NGX.part2.rar

Всего записей: 119 | Зарегистр. 07-02-2005 | Отправлено: 12:55 06-10-2008
idiMAN

Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Artempv
Спасибо, будет теперь почём молодежь учить...

Всего записей: 466 | Зарегистр. 05-05-2003 | Отправлено: 13:33 13-10-2008
andreyp2

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Приветствую всех.
 
Не подскажите, каким образом можно настроить checkpoint firewall R65 для работы с двумя независимыми провайдерами. Во всех книгаг описана схема кластера из firewall-1, но все они имеют ОДИН внешний адрес, т.е. всего 1 ISP, а нужно подключить к 2-м разным ISP.
Инетересуют оба режима: Failover connection и Load Balansing

Всего записей: 19 | Зарегистр. 14-07-2005 | Отправлено: 17:37 14-11-2008
dshf21391



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Такое возможно только при использовании SecurePlatform Pro вроде бы.
Или ещё есть специальное ПО RainConnect for Checkpoint.

Всего записей: 973 | Зарегистр. 29-06-2005 | Отправлено: 17:41 15-11-2008
andreyp2

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
dshf21391
 
а тогда вопрос вдогонку: лицензии для SPLAT Pro и для Win различаются?
Могу я поставить SPLAT Pro с лицензиями, которые нашёл тут на сайте (в соответствующей теме)?

Всего записей: 19 | Зарегистр. 14-07-2005 | Отправлено: 20:08 15-11-2008
dshf21391



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
andreyp2
1. Х/з. Думаю, что не различаются. Вот для SPLAT Pro нужна отдельная лицензия.
2. Поставить можешь, только там нет лицензии для SPLAT Pro.

Всего записей: 973 | Зарегистр. 29-06-2005 | Отправлено: 09:49 16-11-2008
Artempv

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
andreyp2
dshf21391
В SecurePlatform Pro реализована поддержка протоколов динамической маршрутизации, (BGP, OSPF, RIPv1 и RIPv2) и широковещательных протоколов (IGMP, PIM-DM и PIM-SM). Это основное ее отличие от SecurePlatform.
Для ее работы нужна отдельная лицензия - лицензия именно на эту ОС.
Без этой лицензии при инсталляции SecurePlatform Pro она будет работать как обычная SecurePlatform.
Сами лицензии на Firewall, VPN, QoS и т.д. - они не зависят от платформы, на которую инсталлируется Check Point. Т.е. будут работать и на Windows, и на SecurePlatform, и на SecurePlatform Pro.
 
На счет работы с 2-мя провайдерами - это надо смотреть в свойствах Check Point Gateway -> Topology -> ISP Redundаncy. Там есть достаточно внятный хелп.
И в документации описано это.

Всего записей: 119 | Зарегистр. 07-02-2005 | Отправлено: 10:56 19-11-2008
andreyp2

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Artempv
Подскажите пожалуйста, как поставить лицензию под SPLAT.
Я поднял SPLAT под VMWare, добавил 2 адаптера.
прописал одному из них адрес из лицензии.
Потом зашёл через WEB на комп со SPLAT и при попытке добавить лицензию всегда получаю "Error. Failed to install license". Эти же самые лицензии без проблем подключаются под Windows Server 2003

Всего записей: 19 | Зарегистр. 14-07-2005 | Отправлено: 23:47 21-11-2008
dshf21391



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
andreyp2
У меня тоже такой косяк со сплатом был. Получилось только через SmartUpdate лицензию из файла подсосать.
Причём совсем никак не получилось прицепить лицензии на разные IP: прописывал и дополнительный IP на интерфейсе и на loopback - не прокатило, берёт только на IP, который основным прописан.
Забил на сплат и поставил на w2k3 - всё работает замечательно, прописаны три IP на одном интерфесе и все лицензии цепляются отлично.

Всего записей: 973 | Зарегистр. 29-06-2005 | Отправлено: 09:41 22-11-2008
andreyp2

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Я вроде как смог установить лицензии через SmartUpdate под SPLAT.
Идея в том, что :
1. через web задаём все левые IP на интерфейсе Loopback.
2. Потом заходим через dashboard и в свойствах объекта "cfwirewall" ставим первый IP из тех, на которые у нас лицензии. Не забываем сохранить изменения.
3. Смотрим в SmartUpdate. Там должен светиться IP из пункта "2".
4. Загружаем лицензии для выбранного IP через SmartUpdate.
5. Повторяем пункты 2-4 для остальных IP адресов.
6. Когда все лицензии загружены можно в совйствах "cpfirewall" поставить свой public IP.
 
После всего через WEB интерфейс проверяем, что лицензии всё ещё валидные.
 
У меня в VMWare пока всё работает. Буду тестировать дальше...

Всего записей: 19 | Зарегистр. 14-07-2005 | Отправлено: 06:15 23-11-2008
dshf21391



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
andreyp2
До такого шаманства я не додумался Но w2k3 всяко проще обслуживать.

Всего записей: 973 | Зарегистр. 29-06-2005 | Отправлено: 18:00 23-11-2008
andreyp2

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
У меня теперь вопрос, как поднять dial-up соединение с интернетом, когда основной канал упадёт.
Т.е. проблема именно в том, как создать dial-up. Ничего похожего я не нашёл в SPLAT

Всего записей: 19 | Зарегистр. 14-07-2005 | Отправлено: 19:20 23-11-2008
Открыть новую тему     Написать ответ в эту тему

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32

Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Настройка CheckPoint


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru